Netegrity SiteMinder认证绕过漏洞

漏洞信息详情

Netegrity SiteMinder认证绕过漏洞

漏洞简介

Netegrity SiteMinder 4.11之前的版本存在漏洞。远程攻击者可以通过向请求的URL附加“$/FILENAME.ext”绕过认证机制。

漏洞公告

参考网址

来源: BID
名称: 1681
链接:http://www.securityfocus.com/bid/1681

来源: XF
名称: siteminder-bypass-authentication
链接:http://xforce.iss.net/static/5230.php

来源: ATSTAKE
名称: A091100-1
链接:http://www.atstake.com/research/advisories/2000/a091100-1.txt

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享